본문 바로가기

전체 글

(73)
[Compliance] ISMS-P 인증 추진체계 및 심사 프로세스 가이드 1. ISMS-P 인증 추진체계: 누가 무엇을 하나요?인증제도는 정책을 결정하는 기관부터 실제로 심사를 수행하는 기관까지 역할이 명확히 나누어져 있습니다.구분주요 역할 및 기관상세 업무 내용정책기관 (협의회)과기정통부, 개인정보위 법·제도 개선, 정책 결정, 인증 및 심사기관 지정 인증기관한국인터넷진흥원(KISA), 금융보안원(FSI) 제도 운영, 인증 품질 관리, 인증서 발급, 심사원 양성 심사기관KAIT, TTA, OPA, NISC 심사팀 구성 및 인증 심사 수행, 결함 보완조치 확인 인증위원회35명 이하 전문가 심사 결과의 적합성 심의·의결, 인증 취소 및 이의신청 처리 신청기관인증을 취득하고자 하는 자 관리체계 수립·운영 및 객관적 검증을 위해 인증 신청 2. 인증심사 및 결함 ..
[Compliance] ISMS-P 인증 심사부터 사후관리까지 1. ISMS-P 인증심사의 3가지 종류인증은 한 번 받고 끝나는 것이 아닙니다. 유효기간 동안 꾸준히 관리되고 있는지 국가가 주기적으로 체크합니다. 구분주요 내용특징최초심사인증을 처음 취득하거나, 범위의 중요한 변경이 있을 때 수행합격 시 3년의 유효기간 부여사후심사관리체계가 유지되고 있는지 확인하기 위해 매년 1회 이상 실시인증 유효기간 내 매년 완료 필수갱신심사유효기간 연장을 위해 만료 전 실시통과 시 다시 3년의 유효기간 연장 💡 Tip: 최초심사와 갱신심사는 인증위원회의 심의·의결을 거쳐야 하지만, 사후심사는 위원회 개최 없이 결과 보고로 마무리되는 차이가 있습니다. 2. '째깍째깍' 긴박한 보완조치 및 사후관리심사에서 결함(비정형 사항)이 발견되었다면, 정해진 기한 내에 반드시 조치를 완료..
2026년도 KISA 사이버 위기대응 모의훈련, 우리 회사는 무엇을 준비해야 할까? 보안 담당자라면 매년 돌아오는 'KISA 사이버 위기대응 모의훈련' 신청 안내 공문을 보며 고민에 빠지곤 합니다. "우리 인프라가 감당할 수 있을까?", "DDoS 훈련하다가 서비스 죽으면 어떡하지?" 같은 현실적인 걱정들이 앞서기 마련이죠.오늘은 KISA에서 제공하는 4가지 핵심 서비스의 특징과, 제가 실무에서 겪었던 팁들을 정리해 보겠습니다.1. KISA 모의훈련 서비스 4종 세트 파헤치기훈련은 크게 전문가 투입형과 시스템 자동화형으로 나뉩니다. 성격이 다르니 전략도 달라야 합니다.구분서비스명주요 내용방식타겟형모의침투KISA 협력사 전문가가 투입되어 실제 공격자 관점에서 침투수동 (일부 대상)전사형취약점 진단Well-known(알려진) 공격 기반의 자동화 진단자동 (시스템)전사형해킹메일 훈련임직원 대..
[Compliance] ISMS 의무대상자 -> 우리 회사도 받아야 할까? 최근 KISA(한국인터넷진흥원) 가이드라인이 업데이트되면서, 우리 조직이 인증 의무 대상인지 확인하려는 문의가 많습니다. 특히 병원이나 대학 보안 담당자분들은 일반 기업과는 조금 다른 매출 및 규모 기준 때문에 혼란을 겪으시곤 하죠.※https://www.kisa.or.kr/1050602 오늘은 KISA 공식 자료를 근거로, ISMS 인증을 반드시 받아야 하는 의무 대상자를 핵심만 콕 짚어 정리해 보겠습니다.목차ISMS 의무 대상의 법적 근거[핵심] 유형별 의무 대상자 선정 기준중소기업을 위한 'ISMS-P 간이인증(Lite)' 대상2026년 최신 트렌드: '고위험 사업자' ISMS-P 의무화선배의 한마디: "의무 대상 여부, 자가진단이 먼저입니다."1. ISMS 의무 대상의 법적 근거ISMS 인증은 정..
[Compliance] ISMS-P vs ISMS, 나에게 맞는 인증은? (feat. 글로벌 인증 비교) 보안 관제와 운영을 거쳐 현재는 개인정보보호 실무를 담당하다 보니, 가장 많이 듣는 질문 중 하나가 바로 "우리 회사는 어떤 인증을 받아야 하나요?"입니다. 특히 ISMS와 ISMS-P 사이에서 고민하는 주니어분들이 참 많죠. 오늘은 이론적인 정의를 넘어, 제가 현장에서 느낀 인증 체계의 핵심과 글로벌 인증과의 차이점을 실무자의 시각에서 팍팍 짚어드리겠습니다!목차ISMS-P vs ISMS: 한눈에 보기우리 서비스, 어떤 인증을 선택해야 할까?인증 범위 설정의 실무 포인트글로벌 개인정보보호 인증 비교 (ISMS-P / ISO 27701 / BS 10012)선배의 한마디: 인증은 '결과'가 아니라 '과정'이다1. ISMS-P vs ISMS: 한눈에 보기쉽게 생각하면 **'개인정보'**라는 핵심 자산이 인증 ..
[리눅스/정보보안기사] 리눅스 필수 명령어 가이드 요약 1. 파일 및 디렉터리 관리구분명령어내용예시결과 (설명)디렉터리 관리ls디렉터리 및 파일 정보 나열ls -l파일 권한, 크기 등 상세 정보 출력cd작업 디렉터리 변경cd /home/home 디렉터리로 위치 이동pwd현재 작업 디렉터리 경로 출력pwd/usr/bin 등 현재 절대 경로 표시mkdir새로운 디렉터리 생성mkdir datadata'라는 이름의 폴더 생성rmdir비어 있는 디렉터리 삭제rmdir datadata' 폴더 삭제 (내용물 있을 시 실패)파일 관리cat파일 내용 출력 및 병합cat a.txta.txt 파일의 전체 텍스트 출력more파일 내용을 페이지 단위 출력more long.txt화면 단위로 끊어서 내용 확인 가능head파일의 앞부분 출력head -n 5 a.txt파일의 상위 5줄만 ..
[실무] KISA 사이버 위기대응 APT(해킹메일) 모의훈련 실무 A to Z 1. 훈련의 시작: 왜 KISA 훈련인가?기업 자체 솔루션으로도 모의훈련을 할 수 있지만, KISA 보호나라에서 주관하는 모의훈련은 공신력이 있고, 최신 트렌드를 반영한 시나리오를 제공해주기 때문에 매우 유용합니다. 게다가 무료라는 점!이번 훈련의 핵심 목표는 명확했습니다."기술적 보안 장비가 막지 못하는 '사람의 취약점'을 보완하자."2. 훈련 준비 프로세스 (D-Day 전)Step 1. 신청 및 대상자 선정KISA 보호나라를 통해 '사이버 위기대응 APT 모의훈련'을 신청했습니다. 이번에는 단순 메일 훈련뿐만 아니라 취약점 진단도 병행 신청했어요.Target: 전사 임직원 (이메일 리스트화하여 KISA에 전달)Tip: 훈련 대상자 명단 엑셀 파일은 암호화해서 전달하는 센스, 기본이죠? 😉Step 2..
[정보보안기사/실무] 리눅스 파일시스템의 구조와 링크 정리 1. 파일시스템(File System)이란?파일시스템은 물리적인 저장장치(HDD, SSD 등)에 데이터를 효율적으로 저장하고 관리하기 위해 설계된 논리적인 자료구조입니다. 우리가 윈도우에서 폴더를 만들고 파일을 저장하는 모든 행위가 이 시스템 위에서 이루어지죠.파티션(Partition): 물리적 디스크를 논리적으로 나눈 단위.고유성: 각 파티션은 독립적인 파일시스템(Ext4, XFS 등)을 가질 수 있습니다.2. 파일시스템의 3대 구성 요소리눅스 파일시스템은 크게 다음과 같은 블록들로 구성되어 있습니다.구분주요 역할부트 블록 (Boot Block)운영체제를 부팅하기 위한 부트스트랩 코드가 저장된 영역슈퍼블록 (Superblock)파일시스템의 전체적인 정보(크기, 상태, 가용 블록 수 등)를 관리아이노드 ..